2.13. 创建集群路由
您可以为安装红帽构建的 Trustee 集群创建一个边缘 TLS 终止的安全路由。
外部入口流量以 HTTPS 的形式到达路由器 pod,并以 HTTP 的形式传递给在 trustee-operator-system 命名空间中运行的 pod。
流程
运行以下命令来创建边缘路由:
$ oc create route edge --service=kbs-service --port kbs-port \ -n trustee-operator-system注意目前,只支持带有有效 CA 签名证书的路由。您不能通过自签名证书使用路由。
运行以下命令设置
TRUSTEE_HOST变量:$ TRUSTEE_HOST=$(oc get route -n trustee-operator-system kbs-service \ -o jsonpath={.spec.host})运行以下命令验证路由:
$ echo $TRUSTEE_HOST输出示例
kbs-service-trustee-operator-system.apps.memvjias.eastus.aroapp.io